Grundlegende Sicherheits-Header fehlen
Prüft X-Content-Type-Options, Referrer-Policy und einen Schutz gegen Clickjacking (X-Frame-Options oder CSP frame-ancestors).
Warum das zählt
Diese drei Header kosten eine Zeile Konfiguration und verhindern MIME-Sniffing-Angriffe, unnötigen Referrer-Abfluss an Dritte und das Einbetten der Seite in fremde Rahmen (Clickjacking).
So behebst du es
Im Webserver bzw. CDN setzen: X-Content-Type-Options: nosniff, Referrer-Policy: strict-origin-when-cross-origin, X-Frame-Options: SAMEORIGIN.
Einordnung des Schweregrads
Kleinere Abweichung mit begrenzter Wirkung – trotzdem leicht behebbar. Verstöße dieser Kategorie fließen entsprechend stark in die Gesamtbewertung ein.
Diese Seite beschreibt eine technisch messbare Prüfung und ist keine Rechtsberatung. Für eine verbindliche Bewertung deiner Situation wende dich an eine Rechtsanwältin oder einen Rechtsanwalt.